FortiGate-1000
FortiGate ! 1000
Installation ! and
安装和配置指南
Configuration ! Guide
Enter
Esc
FortiGate 用户手册 第一卷
2.50 版
2003 年 7 月 21 日
1 2 3 4 / HA
INTERNAL
EXTERNAL
© Copyright 2003 美国飞塔有限公司版权所有。
本手册中所包含的任何文字、例子、图表和插图,未经美国飞塔有限公司的
许可,不得因任何用途以电子、机械、人工、光学或其它任何手段翻印、传
播或发布。
FortiGate-1000 安装和配置指南
2.50 版
2003 年 7 月 21 日
注册商标
本手册中提及的产品由他们各自的所有者拥有其商标或注册商标。
服从规范
FCC Class A Part 15 CSA/CUS
注意:如果更换的电池型号错误,有可能会导致爆炸。请根据使用说明中的
规定处理用过的电池。
请访问 http://www.fortinet.com 以获取技术支持。
请将在本文档或任何 Fortinet 技术文档中发现的错误信息或疏漏之处发送
到 techdoc@fortinet.com 。
目 录
简介 ................................................................... 1
防病毒保护 ................................................................... 1
Web 内容过滤 ................................................................. 2
电子邮件过滤 ................................................................. 2
防火墙 ....................................................................... 3
NAT/ 路由模式 .............................................................. 3
透明模式 ................................................................... 3
虚拟专用网 (VLAN )........................................................... 3
网络入侵检测系统 (NIDS )..................................................... 4
虚拟专用网络 (VPN ).......................................................... 4
高可用性 ..................................................................... 5
安全安装、配置、管理 ......................................................... 5
基于 Web 的管理程序 ......................................................... 5
命令行接口 (CLI ).......................................................... 6
日志和报告 ................................................................. 6
2.50 版本的新特点 ............................................................ 7
系统管理 ................................................................... 7
防火墙 Firewall ............................................................ 8
用户和认证 ................................................................. 8
VPN........................................................................ 8
NIDS....................................................................... 9
防病毒 ..................................................................... 9
网页过滤 ................................................................... 9
电子邮件过滤 ............................................................... 9
日志和报告 ................................................................. 9
关于本手册 .................................................................. 10
文档中的约定 ................................................................ 10
Fortinet 的文档 ............................................................. 11
Fortinet 技术文档的注释 ................................................... 12
客户服务和技术支持 .......................................................... 13
目录
开始 .................................................................. 15
包装中的物品 ................................................................ 16
安置 ........................................................................ 16
启动 ........................................................................ 17
连接到基于 Web 的管理程序 .................................................... 18
连接到命令行接口 (CLI) ...................................................... 19
FortiGate-1000 安装和配置指南
iii
目录
FortiGate 出厂默认设置 ...................................................... 20
出厂默认的 NAT/ 路由模式的网络配置 ......................................... 20
出厂默认的透明模式的网络设置 .............................................. 21
出厂时默认的防火墙配置 .................................................... 21
出厂时默认的内容配置文件 .................................................. 22
严谨型内容配置文件 ........................................................ 23
扫描型内容配置文件 ........................................................ 23
网页型内容配置文件 ........................................................ 24
非过滤型内容配置文件 ...................................................... 24
规划您的 FortiGate 设备的配置 ................................................ 25
NAT/ 路由模式 ............................................................. 25
具有多个外部网络连接的 NAT/ 路由模式 ....................................... 26
透明模式 .................................................................. 26
配置选项 .................................................................. 27
FortiGate 系列产品参数最大值列表 ............................................ 28
下一 步 ...................................................................... 29
NAT/ 路由 模式安装 ..................................................... 31
准 备配置 NAT/ 路由模式 ....................................................... 31
使用安装向 导 ................................................................ 32
启动安装向 导 .............................................................. 32
重 连接到 基于 Web 的管理程序 ............................................... 32
使用前面板控制按钮 和 LCD .................................................... 33
使用命令行界面 .............................................................. 33
将 FortiGate 配置为 在 NAT/ 路由模式操作 ..................................... 33
将 FortiGate 连接到网络中 .................................................... 34
配置网络 .................................................................... 35
完成 配置 .................................................................... 36
配置接口 1 、2 和 3 ......................................................... 36
配置接口 4/HA............................................................. 36
设置日期 和时间 ............................................................ 36
启用防病毒保护 ............................................................ 36
注册 FortiGate 设备 ........................................................ 37
配置防病毒和攻击 定义 更新 .................................................. 37
配置举 例:到互联 网的多重 连接 ................................................ 37
配置 Ping 服务器 ........................................................... 38
基于目的地 的路由配置举 例 .................................................. 39
策略 路由的例子 ............................................................ 41
防火墙策略举 例 ............................................................ 42
透明模式安装 .......................................................... 45
准 备配置透明模式 ............................................................ 45
iv
美国飞塔有限公司
使用安装 向导 ................................................................ 45
切换到透明模式 ............................................................ 46
启动安装 向导 .............................................................. 46
重连接到 基于 Web 的管理程序 ............................................... 46
使用前面板控制按钮 和 LCD .................................................... 46
使用命令行接口 .............................................................. 47
切 换到透明模式 ............................................................ 47
配置透明模式的管理 IP 地址 ................................................. 47
配置透明模式的默认网关 .................................................... 47
完成 配置 .................................................................... 48
设置日期 和时间 ............................................................ 48
启用防病毒保护 ............................................................ 48
注册 FortiGate 设备 ........................................................ 48
配置防病毒和攻击 定义 更新 .................................................. 48
将 FortiGate 连接到网络中 ................................................... 48
透明模式配置的例子 .......................................................... 50
目录
默认路由和静态 路由 ........................................................ 50
到外部网络的默认路由的例子 ................................................ 50
到外部目的地址 的静态 路由的例子 ............................................ 52
到内部目的地址 的静态 路由的例子 ............................................ 54
高可用性 .............................................................. 57
主动 - 被动 HA ............................................................... 57
主动 - 主动 HA ............................................................... 58
NAT/ 路由模式下 的 HA ......................................................... 59
安装和配置 FortiGate 设备 .................................................. 59
配置 HA 接口 ............................................................... 59
配置 HA 簇 ................................................................ 60
将 HA 簇 连接到您的网络 ..................................................... 61
启动 HA 簇 ................................................................. 63
透明模式下 的 HA ............................................................. 63
安装和配置 FortiGate 设备 .................................................. 63
配置 HA 接口和 IP 地址 ...................................................... 63
配置 HA 簇 ................................................................ 64
将 HA 簇 连接到您的网络中 ................................................... 65
启动 HA 簇 ................................................................. 66
FortiGate-1000 安装和配置指南
v
目录
管理 HA 组 ................................................................... 66
查看 HA 簇成员状态 ......................................................... 67
监视簇成员 ................................................................ 67
监视簇会 话 ................................................................ 68
查看和管理 簇日志 消息 ...................................................... 68
单独管理 簇中的设备 ........................................................ 69
同步簇配置 ................................................................ 70
返回到 独立模式配置 ........................................................ 70
在失效恢复后替 换 FortiGate ................................................ 70
高级 HA 选项 ................................................................. 71
从 FortiGate 设备中选择 一个主 设备 .......................................... 71
配置加 权轮询 的权重 ........................................................ 71
系统状态 .............................................................. 73
修改 FortiGate 主机 名 ........................................................ 74
修改 FortiGate 固件 ......................................................... 74
升级到新版本的 固件 ........................................................ 74
恢复到一个 旧的 固件版本.................................................... 76
使用 CLI 重 新启动系统安装固 件 .............................................. 78
在安装新版本的固 件之前进 行测试 ............................................ 80
安装和使用一个备份了 的固 件映像 ............................................ 82
手动更新病毒防护定义库 ...................................................... 85
手动更新攻击 定义库 .......................................................... 85
显示 FortiGate 的序列号 ...................................................... 86
显示 FortiGate 运行时 间 ...................................................... 86
显示日志 硬盘状态 ............................................................ 86
备 份系统设备 ................................................................ 86
恢复系统设置 ................................................................ 86
将系统设置 恢复到出厂设置 .................................................... 87
转换到透明模式 .............................................................. 87
转换到 NAT/ 路由模式 ......................................................... 88
重新启动 FortiGate 设备 ...................................................... 88
关闭 FortiGate 设备 .......................................................... 88
系统状态 .................................................................... 88
查看 CPU 和内 存状态 ........................................................ 89
vi
查看会 话和网络 状态 ........................................................ 90
查看病毒和入侵 状态 ........................................................ 90
会 话 列表 .................................................................... 91
美国飞塔有限公司
病毒和攻击 定义升级 及注册 .............................................. 93
病毒防护定义 和攻击 定义 更新 .................................................. 93
连接到 Forti 响应 发布网络 .................................................. 94
配置周期 性更新 ............................................................ 95
配置更新日志 .............................................................. 96
添加后 备服务器 ............................................................ 96
手工更新病毒防护定义 和攻击 定义 ............................................ 97
配置推 送更新 .............................................................. 97
通过 NAT 设备的 推送更新 .................................................... 98
通过 代理服务 器定 期更新 ................................................... 102
注册 FortiGate 设备 ......................................................... 102
FortiCare 服务合同 ....................................................... 103
注册 FortiGate 设备 ....................................................... 103
更新注册信息 ............................................................... 105
找回丢失的 Fortinet 支持 密码 .............................................. 105
查看注册的 FortiGate 设备列表 ............................................. 105
注册一个新的 FortiGate 设备 ............................................... 106
添加或 修改 FortiCare 支持 合同号 ........................................... 106
修改您的 Fortinet 支持 密码 ................................................ 107
修改您的 联系信息或安全提 示问 题 ........................................... 107
下载病毒防护和 攻击定 义更新 ............................................... 107
RMA 之后 注册 FortiGate 设备 ................................................. 108
目录
网络配置 ............................................................. 109
配置区域 ................................................................... 109
添加区域 ................................................................. 109
在区域 中添加 接口 ......................................................... 110
在区域 中添加 VLAN 子接口 .................................................. 110
重命 名区域............................................................... 110
删除区域 ................................................................. 110
配置网络接口 ............................................................... 111
查看 接口列表 ............................................................. 111
启动一个接口 ............................................................. 111
修改一个接口的 静态 IP 地址 ................................................ 111
为接口 添加第 二个 IP 地址 .................................................. 112
为接口 添加 ping 服务 器 .................................................... 112
控制到接口的管理访问 ..................................................... 112
为接口的连接配置 通讯日志 ................................................. 113
修改外部网络接口的 MTU 大小以提高网络性能 ................................. 113
配置接口 4/HA ............................................................ 114
配置管理接口 (透明模式)................................................. 114
FortiGate-1000 安装和配置指南
vii
目录
配置虚拟局域 网(VLAN)..................................................... 115
VLAN 网络配置 ............................................................ 115
添加 VLAN 子网络接口 ...................................................... 116
配置路由 ................................................................... 118
添加默认路由 ............................................................. 118
向路由表 添加基于目的的路由 ............................................... 119
添加路由 (透明模式)..................................................... 120
配置路由表 ............................................................... 120
策略 路由 ................................................................. 121
在您的内部网络中提供 DHCP 服务 .............................................. 121
RIP 配置 ............................................................. 123
RIP 设置 ................................................................... 124
为 FortiGate 接口配置 RIP ................................................... 125
添加 RIP 邻居 ............................................................... 127
添加 RIP 过滤 器 ............................................................. 127
添加单一 RIP 过滤 器 ....................................................... 128
添加一个 RIP 过滤列表 ..................................................... 128
添加一个 邻居过滤 器 ....................................................... 129
添加一个路由过滤 器 ....................................................... 129
系统配置 ............................................................. 131
设置系统日期 和时间 ......................................................... 131
更改 基于基于 Web 的管理程序的选项 ........................................... 132
添加和 编辑管理 员帐号 ....................................................... 133
添加新的管理 员帐号 ....................................................... 134
编辑管理 员帐号 ........................................................... 134
配置 SNMP .................................................................. 135
为 SNMP 监视 配置 FortiGate 设备 ............................................ 135
配置 FortiGate 的 SNMP 支持 .............................................. 135
FortiGate 管理信息库 ( MIB).............................................. 136
FortiGate 陷阱 ........................................................... 137
定制替 换信息 ............................................................... 137
定制替 换信息 ............................................................. 138
定制 报警 邮件 ............................................................. 139
viii
美国飞塔有限公司
防火墙配置 ........................................................... 141
默认防火墙配置 ............................................................. 142
接口 ..................................................................... 142
VLAN 子接口 .............................................................. 142
区域 ..................................................................... 142
地址 ..................................................................... 143
服务 ..................................................................... 143
任务计 划 ................................................................. 143
内容配置文件 ............................................................. 144
添加 防火墙策略 ............................................................. 144
防火墙策略 选项 ........................................................... 145
配置策略 列表 ............................................................... 148
策略匹 配的细节 ........................................................... 149
更改策略 列表中策略 的顺 序 ................................................. 149
启用和禁 用策略 ........................................................... 149
地址 ....................................................................... 150
添加地址 ................................................................. 150
编辑地址 ................................................................. 151
删除地址 ................................................................. 152
将地址编 入地址组 ......................................................... 152
服务 ....................................................................... 153
预 定义 的服务 ............................................................. 153
访问定制 服务 ............................................................. 155
服务分组 ................................................................. 156
任务计 划 ................................................................... 157
创建一个一 次性任务 计划 ................................................... 157
创建周期性任务 计划 ....................................................... 158
在策略 中添加 一个任务计 划 ................................................. 159
虚拟 IP .................................................................... 160
添加静态 NAT 虚拟 IP ...................................................... 160
添加端口 转发虚拟 IP ...................................................... 161
添加使用虚拟 IP 的 策略 .................................................... 162
IP 池 ...................................................................... 163
添加 IP 池 ................................................................ 163
使用固 定端 口的防火墙策略 的 IP 池 .......................................... 164
IP 池和动态 NAT........................................................... 164
IP/MAC 绑定 ................................................................ 164
为穿过防火墙的 数据包配置 IP/MAC 绑定 ...................................... 165
为连接到防火墙的 数据包配置 IP/MAC 绑定 .................................... 165
添加 IP/MAC 地址 .......................................................... 166
查看动 态 IP/MAC 列表 ...................................................... 166
启用 IP/MAC 地址绑 定 ...................................................... 166
目录
FortiGate-1000 安装和配置指南
ix
目录
内容配置文件 ............................................................... 167
默认的内容配置文件 ....................................................... 168
添加 一个内容配置文件 ..................................................... 168
将内容配置文件添加 到策略 ................................................. 169
用户与 认证 ........................................................... 171
设置认证超 时 ............................................................... 172
添加用户 名并配置认证 ....................................................... 172
添加用户 名和配置认证 ..................................................... 172
从内部数 据库 中删除 用户名 ................................................. 173
配置 RADIUS 支持 ............................................................ 173
添加 RADIUS 服务 器 ........................................................ 173
删除 RADIUS 服务 器 ........................................................ 174
配置 LDAP 支持 ............................................................. 174
添加 LDAP 服务 器 .......................................................... 175
删除 LDAP 服务 器 .......................................................... 175
配置用户 组 ................................................................. 176
添加用户 组 ............................................................... 176
删除用户 组 ............................................................... 177
IPSec VPN ............................................................ 179
密钥 管理 ................................................................... 179
手工密钥 ................................................................. 180
使用预 置密钥 或证书 的自动互联 网密钥交 换 ( 自动 IKE) ........................ 180
手工密钥 IPSec VPN ......................................................... 180
手工密钥 VPN 的一般 配置步骤 ............................................... 181
添加 一个手工密钥 VPN 通道 ................................................. 181
自动 IKE IPSec VPN ......................................................... 182
自动 IKE VPN 的一般 配置步骤 ............................................... 182
为自动 IKE VPN 添加第一 阶段配置 ........................................... 183
为自动 IKE VPN 添加第 二阶段配置 ........................................... 186
管理数 字证书 ............................................................... 188
获得签名 的本地 证书 ....................................................... 188
获得一个 CA 证书 .......................................................... 192
配置加密策略 ............................................................... 192
添加源地址 ............................................................... 193
添加目的 地址 ............................................................. 193
添加一个 加密策略 ......................................................... 194
IPSec VPN 集中 器 ........................................................... 195
VPN 集中 器 ( 集线器 ) 一般 配置步骤 ......................................... 196
添加 一个 VPN 集 中 器 ....................................................... 197
VPN 辐条一般 配置 步骤 ..................................................... 198
冗余 IPSec VPN ............................................................. 199
配置 冗余 IPSec VPN ....................................................... 199
x
美国飞塔有限公司
VPN 监视和问 题解答 ......................................................... 200
查看 VPN 通道状态 ......................................................... 200
查看拨号 VPN 连接的 状态 ................................................... 201
测 试 VPN................................................................. 201
PPTP 和 L2TP VPN ..................................................... 203
配置 PPTP .................................................................. 203
把 FortiGate 配置为 PPTP 网关 .............................................. 204
配置 PPTP 的 Windows98 客户端 .............................................. 206
配置 Windows2000 的 PPTP 客户端 ............................................ 207
配置 WindowsXP 的 PPTP 客户端 .............................................. 208
L2TP VPN 配置 .............................................................. 209
把 FortiGate 配置为 L2TP 网关 .............................................. 210
配置 Windows2000 客户的 L2TP .............................................. 212
配置 WindowsXP 客户的 L2TP ................................................ 214
网络入侵检测系统 (NIDS) .............................................. 217
目录
检测攻击 ................................................................... 217
选择要监视 的网络接口 ..................................................... 217
禁用 NIDS ................................................................ 217
验证 校验和的配置 ......................................................... 219
查看攻击特 征列表 ......................................................... 219
查看攻击描 述 ............................................................. 219
启用和 禁用 NIDS 攻击特 征 .................................................. 220
添加 用户定 义的特 征 ...................................................... 221
NIDS 攻击预防 .............................................................. 221
启用 NIDS 攻击预 防 ........................................................ 222
启用 NIDS 攻击预 防特征 .................................................... 222
设置特征临界值 ........................................................... 223
配置握 手溢 出特征值 ....................................................... 224
记 录 NIDS 攻击 日志 .......................................................... 224
将攻击消 息记 录到攻击 日志 ................................................. 224
减少 NIDS 攻击 日志消 息和报警 邮件的数量 .................................... 225
防病毒保护 ........................................................... 227
一般 配置步骤 ............................................................... 227
防病毒扫描 ................................................................. 228
文件阻塞 ................................................................... 229
在防火墙通讯 中阻塞 文件 ................................................... 230
添加 用于 阻塞 的文件 名样板 ................................................. 230
FortiGate-1000 安装和配置指南
xi
目录
隔离 ....................................................................... 230
隔离被感染的文件 ......................................................... 231
隔离被阻塞的文件 ......................................................... 231
查看隔离列表 ............................................................. 231
隔离列表 排序 ............................................................. 232
过滤隔离 列表 ............................................................. 232
从隔离区 中删除 文件 ....................................................... 232
下载被隔离 的文件 ......................................................... 232
配置隔离 选项 ............................................................. 233
阻塞 过大 的文件和电子邮件 ................................................... 233
配置文件或电子邮件大小 限制 ............................................... 233
对邮件 片段 免除阻塞 ......................................................... 233
查看病毒列表 ............................................................... 234
网页内容过滤 ......................................................... 235
一般 配置步骤 ............................................................... 235
内容阻塞 ................................................................... 236
在禁忌词汇 列表中添加单词 或短语 ........................................... 236
阻塞对 URL 的访问 ........................................................... 237
使用 FortiGate 网页过滤器 ................................................. 237
使用 Cerberian 网页过滤器 ................................................. 239
脚 本过滤 ................................................................... 242
启用脚 本过滤 ............................................................. 242
选择脚 本过滤选项 ......................................................... 242
URL 排除列表 ............................................................... 243
在 URL 排除 列表中添加 URL ................................................. 243
电子邮件过滤 ......................................................... 245
一般 配置步骤 ............................................................... 245
电子邮件禁忌词汇 列表 ....................................................... 245
在禁忌词汇 列表中添加单词 或短语 ........................................... 246
电子邮件阻塞 列表 ........................................................... 246
在邮件阻塞 列表中添加地址 模板 ............................................. 246
邮件排除 列表 ............................................................... 247
在邮件排除 列表中添加地址 模板 ............................................. 247
添加 一个主题 标签 ........................................................... 248
日志和报告 ........................................................... 249
记 录日志 ................................................................... 249
在远 程电脑上记 录日志 ..................................................... 250
在 NetIQ WebTrends 服务器上记 录日志 ...................................... 250
将日志记 录到 FortiGate 硬盘 ............................................... 250
将日志记 录到系统内存 ..................................................... 251
过滤日志消 息 ............................................................... 252
xii
美国飞塔有限公司
配置通讯 日志 ............................................................... 253
启用通讯 日志 ............................................................. 254
配置通讯 过滤设置 ......................................................... 254
添加通讯过滤的 条目 ....................................................... 255
查看记录到内 存的日志 ....................................................... 256
查看日志 ................................................................. 256
搜索日志 ................................................................. 256
查看和管理保 存在 硬盘上的日志 ............................................... 257
查看日志 ................................................................. 257
搜索日志 ................................................................. 257
将日志文件 下载到管理 员电 脑 ............................................... 258
删除当前日志中的全部 消息 ................................................. 258
删除一个保存了的日志文件 ................................................. 259
配置报 警邮件 ............................................................... 259
添加报 警邮件 地址 ......................................................... 259
测试 报警 邮件 ............................................................. 260
启用报警 邮件 ............................................................. 260
术语表 .............................................................. 261
目录
索引 ................................................................. 263
FortiGate-1000 安装和配置指南
xiii
目录
xiv
美国飞塔有限公司
简介
FortiGate-1000 安装和配置指南 2.50 版
FortiGate 防病毒防火墙支持应 用层 服务的基于网络的部署 ,包括 防病毒保护和全
内容扫描过滤。FortiGate 防病毒防火墙增强了 网络的安全性,避免了网络资源 的误用
和滥 用,可以帮助 您更好地 使用通讯资源而 不会降低 网络的性能。FortiGate 防病毒防
火墙获得了 ICSA 防火墙认证,IP 安全认证和防病毒服务认证。
FortiGate 防病毒防火墙是 一个 易 于管理的安全设备,它提 供了 一 套完整 的 功 能,
包括 :
·应用 层服务,例如病毒防护和内容过滤,
·网络 曾服务,例如防火墙、入侵检测、VPN ,以及 流量控制等。
FortiGate 采用了先进 的行为加速 ( Accelerated Behavior )和内容分析 系统技术
(ABACAS
独 有的,基于 ASIC 上 的网络安全构架 能 实 时 进 行网络内容和状态分析 ,并 及时启动在
网络边界 布署 的防护关键应 用程序,对 您的网络进 行最 有效 的安全保护。FortiGate
系列对 现有的一些解 决方案 ,如以主 机为 基础 的防病毒保护进 行补充 ,并 在大力 降低
设备,管理和维修成 本的同 时,为 您提供 一些 新的应 用和服务。
TM
),突破了芯片 设计 、网络通 信、安全防御 及内容分析等诸 多难 点。公司所
防病毒保护
FortiGate-2000C 型提供了满足大 型
企业及服务供应 商所 需的 企业重载级性能
和可靠 性。FortiGate-200 使用多个 CPU
和 FortiASIC 芯片 提供了 高达 2G 的吞吐
量 ,能满足 大 多 数大 型 应 用中 对 设备的严
格要 求。 每个 FortiGate-2000C 都包括冗余供 电设备以避免单 点失效 的 影响。 同时它
还支持 负载 均衡和不中 断服务的失效恢复 。高 兼容性,高可 靠性和易 于管理使得
FortiGate-2000C 成为提供 可管理服务的最佳 选择 。
ICSA 认证的 FortiGate 防病毒保护,可将通 过 FortiGate 传输 的 WEB ( HTTP),
文件传 输 ( FTP)和 EMAIL(SMTP, POP3, 和 IMAP ) 内容中 被 病毒 感染 的文件 删除 。 当
FortiGate 从内容流中检测出病毒时,自动病毒防护 功能可以 删除那些 感染了病毒的文
件,用一条 病毒感染 信息替 换掉原来 的文件,然后转 发到内容流 的接收方 。Web 和电子
邮件内容可以是存 在于常 规网络通讯 中的或者是被封 装在 IPSec VPN 通讯流 中的。
您还 可以提高安全防护的级别 ,将防病毒保护功 能设置为阻塞通 过 FortiGate 设备
的特定类 型的文件。使用这 一功 能可以阻塞 可能含有新型病毒的文件。
FortiGate-1000 安装和配置指南
1
Web 内容过滤 简介
如果 FortiGate 设备内配有硬盘 ,可以将被感染 或被阻塞 的文件隔离 。FortiGate
管理员 可以下载被隔离 的文件,然后对 它们进 行病毒扫描,杀 毒,再 将它们发送给原
来 的接收 者。您也 可以将 FortiGate 设备配置 为 每 过一段时间 就 自动删除被隔离 的文
件。
当 FortiGate 设备从内容流 中检测到病毒并 将它删除 的时候,它可以 向 系统管理员
发送一封 报警 邮件。
ICSA LABS 认证了 FortiGates 的以下功能:
·100% 检测到 The Wild List(www.wildlist.org) 中列举的所有病毒。
·检测 PKZip 格式 压缩文件中的病毒。
·检测以 UUENCODE 格式 编码的 EMAIL 中的病毒。
·检测以 MIME 格式 编码的 EMAIL 中的病毒。
·在扫描 同时 对所有动作进行日志 记录。
Web 内容过滤
FortiGate Web 内容过滤可设置为 扫描 URL 和 WEB 网页内容中的全部 HTTP 内容协
议 数据 流 。如果在 URL 阻塞 列表中 找 到 与 URL 匹 配的 条 目 , 或在网页中发现 了 内容 阻
塞列表中的 词或 短语, FortiGate 将阻塞此 页。被阻塞的网页会被一条内容阻塞消息
所替代 ,您可以使用基于 Web 的管理程序编缉这 个消 息。
电子邮件过滤
通 过设置 URL 阻塞 可以阻 挡来 自某 一网 站 上 的所有或部分 网页。利 用 这 一特点,
可拒绝某 个站 点中的部分而 不是阻塞整 个网站 。
为 防止无 意 封锁 到一 些 合 法的网页,可将 URLs 添加 到一则 例外列表中,从 而 覆盖
URL 封锁及内容封锁 列表中的设置。
Web 网页内容过滤也 包括脚 本过滤,它可以配置为阻塞 如下 一些 非安全 web 内容
如 Java 小 程序、Cookies 、ActiveX 。
您还 可以使用 Cerberian URL 阻塞去 阻塞 不受欢迎 的 URL 。
通 过配置 FortiGate 的电子邮件过滤 功 能,可以扫描所有的 IMAP 和 POP3 邮件内
容,找 出不受欢迎 的发件人或不受欢迎 的内容。如果发现某 个邮件的发件人地址与 电
子邮件阻塞 列表中的某 一项相匹 配,或者在邮件的内容中含有和禁忌词汇 列表中的词
汇 相 匹 配的内容,FortiGate 会在 这 个邮件的标 题 栏中 添加 一个电子邮件标签 。接收者
可以用他们的电子邮件客户端软 件根据这 个电子邮件标签 过滤不想要 的邮件。
对 于所有的或部 分 已知的 广 告邮件发送 组 织,您可以 通 过配置电子邮件 阻塞功 能在
属于 这些组 织的发件人所发送的电子邮件上添加 电子邮件标签 。为了避免 无意中在 正
常发件人发送的邮件上加上 电子邮件标签 ,您可以将发件人的地址 模板添加 到一个排
除 列表中,以使该发件人发送的邮件不 收邮件 阻塞功 能和 禁忌词汇 列表的限 制 。
2
美国飞塔有限公司
简介 防火墙
防火墙
ICSA 认证的 FortiGate 防火墙可以在互联 网 这 个 充满敌意的环境 中保护您的电 脑
网络。ISCA 已对 FortiGate 防火墙 4.0 版本授予了 证书 ,确 保了 FortiGates 可以成功
保护企业 网络不受来 自公共 或其它非信任网络的各种威胁 。
在完成 FortiGate 的基本安装后 ,防火墙可设置为允 许用户从受 保护内部网络访问
Internet ,并同 时 封锁 从 Internet 到内部网的访问。您可对 防火墙 进 行设置,使其 对
从内部网到 Internet 的访问,和从 Internet 到内部往 的访问加 以控制 。
您可以使用以下 选项灵活地 配置 FortiGate 安全策略 :
·控制所有 进入和输 出的网络 流通,
·控制加密的 VPN 流通,
·应用防病毒保护和 WEB 内容过滤,
·阻塞或允 许 对全部 策略选项的访问,
·根据 单个 策略进行 控制,
·接受 或拒绝 出入 单个 地址的 流通,
·单独或 成组地控制标 准的和用户定 义的网络服务,
·要求用户在获取访问之 前进行用户认证,
·包含 了流通控制用以设置每 条策略的访问 优 先权和带宽 保证或带宽 限 制,
·包含日志用以逐 个追 记某 策略下的网络连接,
·包含网络 地址转换/ 路由 (NAT/ 路由)模式 策略,
·包含 混 合 NAT 和路由模式 策略。
FortiGate 防火墙支持网络地址转 换 / 路由模式或透明模式。
NAT/ 路由模式
在 NAT/ 路由模式 下 , 您可 创建 NAT 模式和路由模式 策略。
·NAT 模式 策略通过网络 地址转换 对较不安全 区域中的用户隐藏较 安全 区域中的 地址。
·路由模式 策略在不 执行 地址转换 下接受 或拒绝 区域间的连接。
透明模式
透明模式提供了与 NAT 模式相同 的基本防火墙保护。从 FortiGate 中接收 到的数 据
包根据防火墙策略 可被智 能地转 发或阻塞 掉 。FortiGate 可插入到网络的任何一点而 不
需 要对此 网络或其它 相 关组件 做 任何的改 变 。 然 而,VPN 、 VLAN 、多 区域功 能及一 些 高
级防火墙 功能只 能在 NAT/ 路由模式 下使用。
虚拟专用网 ( VLAN)
FortiGate 防病毒防火墙支持服从 IEEE802.1Q 标准 的虚拟局域 网(VLAN)标签。
用 VLAN 技术, FortiGate 可以多个安全 域提 供安全服务和连接 控制,根据 添加到 VLAN
数据包的 VLAN ID 来识别这些 安全 域。FortiGate 可以识别 VLAN ID 并对安全网络和每
个安全域间 的 IPSec VPN 数 据流应 用安全策略 。它还 可以为 VLAN 标识 的网络和 VPN 数
据流 提供 认证、内容过滤和防病毒保护功 能。
FortiGate-1000 安装和配置指南
3
网络入侵检测系统 (NIDS ) 简介
网络入侵检测系统 (NIDS )
FortiGate 网络入侵侦测系统 (NIDS) 是一种实时网络入侵 探测 器 ,它能 对 外 界 各
种可 疑的网络 活动进 行 识别及采 取行动。NIDS 通 过攻击 特征 来识别超过 1000 种的攻
击。您可以启用或 禁止 NIDS 对某一 类型的 攻击进行检测。还 可以自行 编写 攻击特 征从
而生 成用户自定 义的 攻击类型检测。
NIDS 可以防止探 测、 大 部 分常见 的 拒绝 服务 攻击和基于数 据包的攻击 。您可以启
用或禁 用预 防攻击 的特征 ,和定制攻击 检测的灵敏度 和其他参数 。
为通 知系统管理 员 有攻击 ,NIDS 将 此 攻击 及一切 可疑 流通记 录到攻击 日志中,并
根据设置发送报警 EMAIL 。
Fortinet 可定期 更新攻击数 据库 。您可下载并 手动安装攻击数 据库 。也 可设置
FortiGate 自动查询和 下载更新的 IDS 数据 库。
虚拟专用网络 (VPN )
使用 FortiGate 虚拟专用网 (VPN ), 可为 您在办 公网络和分散 的办 公室 网络、从
远程安全 通讯系统登陆 到公司网的用户或旅 行者 之 间提 供一个安全的网络连接。服务
供应商还 可以使用 FortiGate 设备 为他们的客户提 供 VPN 服务。
FortiGate VPN 包括以 下特性 :
·执行行 业标 准及 ICSA 认证的 IPSec VPN 包 括 :
·在 通道模式 下的 IPSec, ESP 安全,
·DES 和 3DES (triple-DES) 加密的 硬件 加速,
·HMAC MD5 和 HMAC SHA1 认证和数据整体化 ,
·基于 预置 密钥隧 道的自动 密钥交换,
·使用本地验证或 CA 验证的 IPSec VPN ,
·手工 密钥通道,
·Diffie-Hellman 组 1、 2、和 5,
·积极 模式和 主模式,
·重放检测,
·向前保 密,
·XAuth 认证 ,
·失效对等检测,
·易于连接的 PPTP ,支持为大多 数常用的 操作系统所支持的 VPN 标 准。
·易于连接的 L2TP ,支持为大多 数常用的 操作系统所支持的更 加安全的 VPN 标 准。
·基于 IPSec VPN 流通控制的防火墙 策略。
·IPSec NAT 跨越技术使得 位于 NAT 后边的 远程 IPSec VPN 网关或客户 端可以连接到
IPSec VPN 通道。
·用 VPN 集中 器的 VPN 星形 连接,可以使 VPN 流通从一个通道经 FortiGate 连接到另 一
个 通道。
·IPSec 冗余可以 创建到 远程网络的自动 密钥交换 IPSec VPN 连接。
4
美国飞塔有限公司
简介 高可用性
高可用性
高可用性 (HA) 提供两 个或多个 FortiGate 之间 的 失效恢复 机制 。Fortinet 通 过
冗余硬 件实 现 HA 功 能, 匹 配在 NAT/ 路由模式 运 行 下 的 FortiGate。您可以将
FortiGates 配置为主 动 - 被 动 (A-P) 模式或主动 - 主动 (A-A)HA 模式。
A-P 模式和 A-A 模式的 HA 均使用 类似的高可用性冗余硬 件配置。高可用性 软件保
证了当 HA 组 中一个 FortiGate 失效 ,所有功 能及已建 的防火墙连接仍 能维 持现状 。
安全安装、配置、管理
安装过程即快捷又 简单 。 初次启动 FortiGates 时,它已 经配置为 使用默认的 IP
地址 及安全策略 配置。 为了使 FortiGate 开始保护您的网络, 只需 连接到基于 Web 的
管理程序,设置操作 模式并 使用安装向 导来 配置您网络的 FortiGate IP 地址 。在此 基
础 上,可用基于 Web 的管理程序 来 进行更进 一步 的配置以 满足 您更多的需 要。
您也 可使用 FortiGate 面板上 的控制按钮 和 LCD 对 其进 行基本配置。
基于 Web 的管理程序
从任何一个装有 IE 流览 器 的电脑上 以 HTTP 或安全 HTTPS 方 式连接到基于 Web 的
管理程序,即 可对 FortiGates 设备进 行配置和管理。基于 Web 的管理程序支持多种语
言 。您可以从任何 FortiGate 接口将 FortiGate 设备配置 为 使用 HTTP 或 HTTPs 进 行管
理维 护。
您可以使用基于 Web 的管理程序完成大 部分 FortiGate 配置工作 。也 可以使用基于
Web 的管理程序监视 FortiGate 设备的状态。使用 基于 Web 的管理程序 对配置所 做 的
修改会 立即生 效, 而无须 重新启动防火墙或中断 服务。您可以将已 经 完成的配置 下载
并保 存。您所保 存的设置可以在任何时 间恢复到系统中。
FortiGate-1000 安装和配置指南
5
安全安装、配置、管理 简介
图 1: FortiGate 基于 Web 的管理程序 和设置向 导
命令行接口 (CLI )
口上 ,从而 访问 FortiGate 命令行控制界面 (CLI )。或者也 可以使用 Telnet 或者安
全的 SSH 连接方 式从任何与 FortiGate 连接的网络,包括互联 网,中访问 CLI 界面 。
进 行一些 高 级 配置工作 ,这 是 基于 Web 的管理程序无法实 现的。
包含了 有关基本 CLI 命令和高级 CLI 命令的信息。您可以在
中找 到关于如何连接到 CLI 和如何使用 FortiGate CLI 的更加完整 和详细 的说明。
日志和报告
·报告连接到防火墙接口的 通讯,
·报告 被使用的网络服务,
·报告 被防火墙策略 允许的 通讯,
·报告 被防火墙策略 拒绝的 通讯,
·报告配置 改变和其它一 些管理 事件,如 IPSec 通道协商、 病毒检测、攻击、 web 网
页 阻塞,
·报告 被 NIDS 检测到的 攻击,
您可以将管理 员计算 机的 串 行 通讯 接口连接到 FortiGate 的 RS-232 串 行 控制台 接
CLI 具有和 基于 Web 的管理程序相同 的管理和监视功能。 另 外,您可以使用 CLI
安装和配置指南
中
FortiGate CLI 参考 指南
FortiGate 支持记 录各种类别的流通 和配置修改 。您可将日志设置如下 :
·向 系统管理 员 发送报 警 EMAIL 以报告病毒事件、入侵及防火墙或 VPN 事件及 异常违法
情况。
6
美国飞塔有限公司
简介 2.50 版本的新特点
日志可被 传送到远 程系统日志服务器 或以 WebTrends 增强 日志格 式传输 到远 程
WebTrends NetIQ 安全报告中心 和防火墙服务 器上 。 某些 型号的防火墙可将日志 存储 在
可选择 的内置硬盘上 。如果没 有安装硬盘 ,您可配置 FortiGate 日志和报告,把最近
的事 件记 录到共享 系统内存 中去 。
2.50 版本的新特点
本节主要 描述了 Forti0S v2.50 中的一些 新的特征 :
系统管理
·改善 了 FortiGate 系统健康 状态监视图象 功能,包 括 CPU 及内 存的使用 率,会 话数
量,网 络 带宽 使用率 ,以及检测到的病毒和入侵的数量,详细内容请 见 第 88 页
“ 系统状态 ” 。
·修订 了防病毒和 攻击定 义更新 功能,使其连接到新版本的 Fortinet 响应发布网络。
现在可以以小 时为单 位进 行定期 更新,并且 ,系统 > 更新页面显示 关于更新状态 的
更多的详细 信息。详情 请见 第 93 页 “ 病毒防护定义 和攻击 定义 更新” 。
· 可以从基于 Web 的管理程序 直 接连接到 Fortinet 技术支持网页的页 面 。您可以注册
您的 FortiGate 设备并 获得访问其他技术支持资源 的权利 。详情请见 第 102 页
“ 注册 FortiGate 设备 ” 。
网络配置
·关于如何 添加和使用区域的内容有所 改动。详 细内容请 见 第 109 页 “ 配置区
域” 。
·关于如何 添加和使用 VLANs 的内容有一些 改动,详 细内容请见 第 115 页 “ 配置
虚拟 局域网( VLAN)” 。
·新的网络接口配置选项,详情 请见 第 111 页 “ 配置网络接口” 。
·在所有网络接口 上的 Ping 服务 器和 失效网关检测,
·从任何接口 进行 HTTP 和 Telnet 管理访问,
·所有 FortiGate 网络接口的第 二个 IP 地址。
路由
·简 单的基于方 向的路由配置。
·高 级策略路由配置 (仅 限于 CLI )。
路由信息协议 (RIP )
· 新的 RIP v1 和 v2 功 能。详情 请 见 第 123 页 “ RIP 配置 ” 。
简单 网络管理协议 (SNMP )
·支持 SNMP v1 和 v2 。
·支持 RFC 1213 和 RFC 2665 。
·监视全部的 FortiGate 配置和 功能。
·详情 请见 第 135 页 “ 配置 SNMP” 。
FortiGate-1000 安装和配置指南
7
2.50 版本的新特点 简介
HA
·主动 - 主动模式的 HA 使用 了交换机, 并且具有选 择时 间表的能力
·透明模式的 HA
·HA 簇的 A/V 更新
·HA 功能的配置 同步
详情请 见 第 57 页 “ 高可用性” 。
替 换信息
您可以定制 FortiGate 设备发送的以下替 换信息:
·当检测到病毒时,
·当有文件 被阻塞时,
·当一个碎 片文件 被阻塞时,
·发送 警报邮件时。
详情 请见 第 137 页 “ 定 制替 换信息 ” 。
防火墙 Firewall
·防火墙的默认配置有一些 改动, 详情请 见 第 142 页 “ 默认防火墙配置” 。
·在所有接口 上添加了虚拟 IP。详情 请见 第 160 页 “ 虚拟 IP” 。
·为防火墙 策略添加了内容配置文件,可以 组合有关 阻塞、扫描、 隔离、网页内容 阻塞
和电子邮件过滤的有关配置信息。详情 请见 第 167 页 “ 内容配置文件” 。
用户和认证
VPN
· LDAP 认证。详情 请 见 第 174 页 “ 配置 LDAP 支持 ” 。
关于 FortiGateVPN 功 能的详细 说明请见
·第一 阶段
·AES 加密
·证 书
·高 级选项,包 括拨号 组、 对等、Peer, XAUTH, NAT 跨越 ,DPD
·第 二阶段
·AES 加密
·加密策略选 择服务
·生 成和导入本 地证 书
·导入 CA 证 书
FortiGate VPN 指南
。新的特性包括 :
8
美国飞塔有限公司
简介 2.50 版本的新特点
NIDS
防病毒
网页过滤
电子邮件过滤
关于 FortiGate NIDS 功 能的完整 说明,请见
括:
·攻击检测特 征分组
·用户定 义的 攻击预防方 式
·在多个接口 监视攻击
·监视 VLAN 子接口的 攻击
·用户定 义的 攻击检测特 征
关于 FortiGate 防病毒 功能的 完整说明请 见
括:
·内容配置文件
·隔离含有病毒的文件或 被阻塞的文件
·阻塞大小超过限 制的文件
关于 FortiGate 网页过滤功 能的完整 说明,请见
性包括 :
· Cerberian URL 过滤
FortiGate NIDS 指南
。新特性包
FortiGate 内容保护指南
FortiGate 内容保护指南
。新特性包
。新特
日志和报告
关于 FortiGate 电子邮件过滤功 能的完整 说明请见
关于 FortiGate 日志记 录的详细 说明请见
·使用 CSV 格式将日志 记录到 远程 主机
·日志 消息 级别: 紧急、 警报、危急 、错误、 警告、注意、信息
·日志 级别 策略
·通讯日志过滤
·新病毒、网页过滤和电子邮件过滤日志
·支持认证的报 警邮件
·抑 制邮件泛 滥
·扩展 的 WebTrends 活 动图表支持
FortiGate 日志和消 息参考 指南。
FortiGate 内容保护指南
FortiGate-1000 安装和配置指南
9
关于本手册 简介
关于本手册
安装和配置向 导描述了 如何安装和配置 FortiGate-2000C 。本手册包含以下 内容:
·开始 描 述了拆包,安置,和启动 FortiGate 。
·NAT/ 路由 模式安装 描 述了如果您希望 FortiGate 运行于 NAT/ 路由模式, 应当如何
安装。
·透明模式安装 描 述了如果您希望 FortiGate 运行于透明模式, 应当如何安装。
·高可用性 描 述了如何安装和配置以高可用性方 式配置和 运行的 FortiGate 设备。
·系统 状态 描 述了如何 查看您的 FortiGate 设备的 当前状态,以及 相关的系统 进度,
包括 安装更新的 FortiGate 固 件,备份 和恢复 系统设置,在透明模式和 NAT/ 路由
模式间切 换等等 。
·病毒和攻击定义升级及注册 描述了病毒和攻击定义自动更新的配置方法 。本章还 包
括了连接到 FortiGate 技术支持网站 和注册您的 FortiGate 设备所需 的 步骤。
·网络配置 描 述了如何配置接口、 区域、VLANs 和配置路由。
·RIP 配置 描 述了 FortiGate RIP2 如何实 现以及如何配置 RIP 的相 关设置。
·系统配置 描 述了在系统 > 配置 基于 Web 的管理程序页可以 进行的系统管理 操作。
本 章 描 述了如何设置系统时 间、 添加和更 改有管理权限的用户,配置 SNMP,以及 编
辑可自定 义的 消息。
·防火墙配置 描 述了如何配置防火墙 策略以 控制通过 FortiGate 设备的 数据 通讯,和
对数据 通讯应用内容过滤。
·用户 与认证 描 述了如何在 FrotiGate 用户 数据 库中 添加用户 名,如何将 FortiGate
配置 为连接到一个 RADIUS 服务 器进行用户认证。
·IPSec VPN 描 述如何配置 FortiGate IPSec VPN 。
·PPTP 和 L2TP VPN 描述了如何在 FortiGate 和 windows 客户端之间配置 PPTP 和 L2TP
VPN。
·网络入侵检测系统 (NIDS) 描 述了如何配置 FortiGate NIDS 以检测和 阻止网络 攻
击。
·防病毒保护 描 述了如何使用 FortiGate 保护您的网络不受 病毒和蠕虫 的侵袭 。
·网页内容过滤 描 述了如何配置网页内容过滤以 阻止不 受欢迎的网页内容 通过
FortiGate。
·电子邮件过滤 描 述了如何配置电子邮件过滤以 阻止不 受欢迎的电子邮件内容。
·日志和报告 描 述了如何配置日志和报 警邮件以 记录和 响应 FortiGate 的活 动。
·术语表 定 义了在本手册中使用的一些 术 语。
文档中的约定
10
本指南使用以 下约定 来 描 述 CLI 命令的 语法 。
·尖 括号 <> 所围 的内容 为可 替换的关键 词
例如:
美国飞塔有限公司
简介 Fortinet 的文档
要 执行 restore config < 文件 名 _ 字符串 >
您应当输 入 restore config myfile.bak
<xxx_ 字符串 > 表示 一个 ASCII 字符串 关键词 。
<xxx_ 整数 > 表 示一个 整数关键 词。
<xxx_ip> 表示 一个 IP 地址关 键 词。
· 竖 线 和波形 括 号 {|} 表 示 从波形 括 号中的内容中任选其一。
例如:
set system opmode {nat | transparent}
您可以 输 入 set system opmode nat 或 set system opmode
transparent
· 方 括 号 [ ] 表 示 这个关键 词是 可选的
例如:
get firewall ipmacbinding [dhcpipmac]
您可以 输 入 get firewall ipmacbinding 或
get firewall ipmacbinding dhcpipmac
Fortinet 的文档
从 FortiGate 用户手册的以下 各卷中可以找 到关于 FortiGate 产品的对应 信息:
· 第一卷:FortiGate 安装和配置指南
描述了 FortiGate 设备的安装和基本配置方法 。还 描述了 如何使用 FortiGate 的防
火墙策略 去控制通 过 FortiGate 设备的网络通讯 ,以及如何使用防火墙策略 在通 过
FortiGate 设备的网络通讯 中 对 HTTP 、FTP 和电子邮件等 内容 应 用防病毒保护、网
页内容过滤和电子邮件过滤。
· 第二 卷:FortiGate 虚拟专用网络 ( VPN )指南
包含了 在 FortiGate IPSec VPN 中使用认证、预 置密钥 和手工密钥加密 的更加详 细
的信息。还 包括了 Fortinet 远 程 VPN 客户端 配置的基本信息,FortiGate PPTP 和
L2TP VPN 配置的详细 信息,以及 VPN 配置的例子。
·第三 卷:FortiGate 内容保护指南
描 述了如何配置防病毒保护,网页内容过滤和电子邮件过滤,以保护 通过
FortiGate 的内容。
· 第四 卷: FortiGate NIDS 指南
描述了 如何配置 FortiGate NIDS ,以检测来 自网络的攻击 ,并 保护 FortiGate 不受
其威胁 。
· 第五 卷: FortiGate 日志和 消 息参考指南
描述了 如何配置 FortiGate 的日志和报警 邮件。还 包括了 FortiGate 日志消 息的说
明。
· 第六 卷: FortiGate CLI 参 考 指南
描述了 FortiGate CLI ,并且还 包含了 一个 FortiGate CLI 命令的说明。
FortiGate 设备的操作步骤说明。
FortiGate-1000 安装和配置指南
FortiGate 在线帮助也 包含了 使用 FortiGate 基于 Web 的管理程序配置和管理您的
11
Fortinet 的文档 简介
Fortinet 技术文档的注释
如果您在本文档或任何 Fortinet 技术文档中发现了 错误或疏漏之处,欢迎 您将有
关信息发送到 techdoc@fortinet.com 。
12
美国飞塔有限公司
简介 客户服务和技术支持
客户服务和技术支持
请访问我 们的技术支持网站 ,以获取防病毒保护和网络攻击 定义 更新、固 件更新、
产品文档更新,技术支持信息,以及其他资源 。网址 :
http://support.fortinet.com 。
您也 可以到 http://support.fortinet.com 注册您的 FortiGate 防病毒防火墙或
在任何时间登陆 到该 网站 更改 您的注册信息。
以下 电子邮件信箱 用于 Fortinet 电子邮件支持:
amer_support@fortinet.com 为美国、 加拿 大、墨西哥 、拉丁 美洲 和南美 地区的客户提 供服
apac_support@fortinet.com 为日本、韩 国、中国、中国香港 、新 加坡、 马来西亚、以及其
eu_support@fortinet.com 为英国、 斯堪的 纳维亚 半岛、 欧洲 大陆、非 洲和中东 地区的客
关于 Fortinet 电 话支持的信息,请访问 http://support.fortinet.com。
当您需 要我们的技术支持的时 候,请您提 供以 下信息:
·您的 姓 名
·公司 名称
·位置
·电子邮件 地址
·电 话号 码
·FortiGate 设备生 产序列号
·FortiGate 型号
·FortiGate FortiOS 固件版本
·您所 遇到的问 题的详 细说明
务。
他所有亚洲 国家 和澳大利亚 地区 的客户提供 服务。
户提供 服务。
FortiGate-1000 安装和配置指南
13
客户服务和技术支持 简介
14
美国飞塔有限公司
开始
FortiGate-1000 安装和配置指南 2.50 版
本章 描述了 有关拆 包、安装及如何启动 FortiGate 防病毒防火墙的内容。 一旦完
成此章内容,您可 按如 下章 节进行配置 :
·如果 要在 NAT/ 路由 模式 下运行 FortiGate, 请参阅 第 31 页 “ NAT/ 路由 模式
安装” 。
·如果 要在 透明 模式 下运行 FortiGate,请参阅 第 45 页 “ 透明模式安装” 。
·如果要在 HA 模式下运行两 个或多个 FortiGate, 请参阅 第 57 页 “ 高可用性 ” 。
本 章叙述了 以 下内容:
·包装中的物品
·安置
·启动
·连接到基于 Web 的管理程序
·连接到命令行接口 (CLI)
·FortiGate 出厂默认设置
·规划您的 FortiGate 设备的配置
·FortiGate 系列产品参数最大值列表
·下一 步
FortiGate-1000 安装和配置指南
15
包装中的物品 开始
包装中的物品
FortiGate-1000 包装中含有以下物品:
·FortiGate-1000 防病毒防火墙
·两根黄色 交叉连接以 太网电 缆
·两根灰色普 通以太 网电缆
·一根 串行 通信电缆
·FortiGate-1000 快 速入门 手册
·电 源线
·包含 了用户手册内容的光 盘
·两个 19 英寸 机 架安装支 架
图 2: FortiGate-1000 包装中的物品
安置
16
FortiGate-1000 可安置在 19 英寸标准 机架上 。它需 占据机架 中 2 U 的空间 。
FortiGate-1000 也可被独立 安装在任何稳 定平 台上。 独立安装 需确保在其周 围每
側留 有 1.5 英寸 (3.75 厘米 ) 的 空 间以保证 空气 流通和 风冷 。
美国飞塔有限公司